CVE-2025-21708: luka w jądrze Linux dotycząca sprawdzania punktów końcowych USB

Luka CVE-2025-21708 w jądrze Linux dotyczy błędnego sprawdzania punktów końcowych USB w sterowniku rtl8150. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-21708CVSS 5.5Linux

CVE-2025-21708: luka w jądrze Linux dotycząca sprawdzania punktów końcowych USB

Luka CVE-2025-21708 w jądrze Linux dotyczy błędnego sprawdzania punktów końcowych USB w sterowniku rtl8150. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
8.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku rtl8150 USB, która powodowała błędne użycie typu punktu końcowego USB podczas przesyłania URB, co wywoływało ostrzeżenia systemowe. Wprowadzono podstawowe sprawdzanie punktów końcowych, aby ograniczyć problem.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego działania urządzeń USB opartych na rtl8150, co może skutkować ostrzeżeniami w logach i potencjalnie niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z urządzeniami USB i zapewnić stabilność infrastruktury.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, zwłaszcza jeśli system korzysta ze sterownika rtl8150 USB. Warto ograniczyć ekspozycję urządzeń USB, monitorować logi systemowe pod kątem ostrzeżeń związanych z USB oraz priorytetyzować aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS